L3MON Ransomware

Ransomware përdoret nga aktorë kërcënimi me mendje të keqe për të kriptuar skedarët e viktimave të tyre, duke i bërë ato të paarritshme. Më pas, kriminelët kibernetikë kërkojnë një pagesë shpërblimi për publikimin e të dhënave të prekura. Ky kërcënim paraqet rreziqe të konsiderueshme për individët dhe organizatat njësoj, duke çuar në humbje të mundshme të të dhënave, dëmtime financiare dhe ndërprerje operacionale.

L3MON është një variant ransomware që kodon skedarët e viktimave dhe shton një shtesë unike prej katër karaktereve të rastësishme në secilin skedar, si ndryshimi i '1.doc' në '1.doc.yu3v' dhe '2.pdf' në '2.pdf .fzvu.' Përveç kësaj, L3MON krijon një shënim shpërblimi të quajtur 'DecryptFiles.txt' dhe ndryshon sfondin e desktopit të sistemeve të shkelura për të frikësuar më tej viktimat. L3MON është pjesë e familjes Chaos Ransomware , duke treguar se nuk është një lloj unik, por një variant i një kërcënimi të njohur ransomware.

Ransomware L3MON zhvat viktimat e tij për para duke i marrë peng të dhënat e tyre

Shënimi i shpërblesës i lënë nga L3MON Ransomware i njofton viktimat se skedarët e tyre janë të koduar dhe sistemi i tyre është plotësisht i bllokuar. Për të rifituar aksesin dhe dekriptimin e skedarëve të tyre, viktimat udhëzohen të paguajnë 1000 dollarë në Bitcoin në një adresë të caktuar. Shënimi paralajmëron se përpjekja për të zgjidhur problemin pa ndihmën e sulmuesve mund të çojë në humbje të përhershme të të dhënave.

Për më tepër, shënimi kërcënon se nëse shpërblimi nuk paguhet brenda 24 orëve, të dhënat do të dëmtohen përgjithmonë dhe në mënyrë të pakthyeshme. Në mënyrë tipike, viktimat nuk janë në gjendje të deshifrojnë skedarët e tyre pa mjetet specifike të ofruara nga sulmuesit. Sidoqoftë, këshillohet fuqimisht të mos bëni asnjë pagesë, pasi kriminelët kibernetikë shpesh nuk arrijnë të ofrojnë mjetet e premtuara të deshifrimit. Në vend të kësaj, viktimat duhet të kërkojnë mjete deshifrimi të palëve të treta të disponueshme në internet. Për më tepër, është thelbësore që të hiqni me shpejtësi ransomware nga kompjuteri i prekur për të parandaluar humbjen e mëtejshme të të dhënave dhe për të mbrojtur kompjuterët e tjerë në të njëjtin rrjet nga dëmtimi i mundshëm.

Si të bllokoni infeksionet e Ransomware dhe Malware?

Për të mbrojtur pajisjet dhe të dhënat tuaja nga ransomware dhe malware, ndiqni këto masa parandaluese:

  • Rezervime të rregullta : Krijoni shpesh kopje rezervë të të dhënave tuaja dhe mbajini ato të ruajtura në disqet e jashtme ose shërbimet cloud. Sigurohuni që kopjet rezervë të mos lidhen me rrjetin gjatë operacioneve normale për të shmangur rrezikimin e tyre gjatë një sulmi.
  • Përditësimi i softuerit : Sistemi juaj operativ, softueri dhe aplikacionet duhet të mbahen të përditësuara me arnimet më të fundit të sigurisë. Kjo ndihmon në mbylljen e dobësive që malware mund të shfrytëzojnë.
  • Përdorni programe kundër malware : Instaloni softuer me reputacion kundër malware. Programoni skanime të rregullta dhe sigurohuni që mbrojtja në kohë reale të jetë e aktivizuar për të zbuluar dhe bllokuar kërcënimet.
  • Përdorni muret e zjarrit : Përdorni muret e zjarrit për të parandaluar hyrjen e paautorizuar në rrjetin tuaj. Firewallet e harduerit dhe softuerit mund të ofrojnë një shtresë shtesë sigurie.
  • Jini të kujdesshëm me emailet : Mos hapni bashkëngjitjet e postës elektronike ose mos përdorni lidhje nga burime të panjohura ose të dyshimta. Emailet e phishing janë një metodë popullore për shpërndarjen e ransomware.
  • Aktivizo filtrat e postës elektronike : Përdorni filtrat e postës së padëshiruar për të pakësuar rrezikun që emailet e phishing të hyjnë në kutinë tuaj hyrëse. Konfiguroji ato për të raportuar dhe karantinuar emailet e dyshimta.
  • Praktikoni Shfletimin e Sigurt : Shmangni vizitën e faqeve të internetit të pabesueshme dhe shkarkimin e softuerit ose mediave nga burime jozyrtare. Uebsajtet mashtruese dhe shkarkimet janë vektorë të zakonshëm të infeksionit.
  • Përdorni fjalëkalime të forta, unike : Zbatoni fjalëkalime të forta, unike për të gjitha llogaritë dhe ndryshoni ato rregullisht. Përdorimi i një menaxheri fjalëkalimi mund ta bëjë dukshëm më të lehtë mbajtjen e tyre.
  • Përdorni vërtetimin me shumë faktorë (MFA) : MPJ shton një shtresë shtesë sigurie, duke e bërë më të vështirë për sulmuesit të kenë akses në çdo llogari, edhe nëse ata marrin fjalëkalimin tuaj.
  • Edukoni veten dhe ekipin tuaj : Qëndroni të informuar për kërcënimet më të fundit të sigurisë kibernetike dhe trajnoni punonjësit ose anëtarët e familjes për njohjen dhe shmangien e kërcënimeve të mundshme.
  • Duke përfshirë sugjerimet e listuara, përdoruesit mund të zvogëlojnë ndjeshëm rrezikun e ransomware dhe malware që infektojnë pajisjet e tyre dhe komprometojnë të dhënat e tyre.

    Teksti i plotë në shënimin e shpërblimit të hedhur nga L3MON Ransomware thotë:

    'IF YOU ARE READING THIS YOU ARE F***ED
    Your PC has been infected by a powerful Ransomeware Called L3MON. All your files have been encrypted, and your system is completely locked down.
    To regain access to your PC and recover your encrypted files, you must send $1000 in Bitcoin to the following address:
    Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
    Once the payment is confirmed, you will receive a decryption key to restore your files and system access.
    Do not try to do anything to fix this on your own. Any attempts to remove the virus or recover your files without the decryption key will be futile and could result in the permanent loss of your data.
    Failure to comply within 24 hours will result in the permanent loss of your data and could cause irreparable damage to your system.'

    Postime të ngjashme

    Në trend

    Më e shikuara

    Po ngarkohet...